Skip к main content

Политика конфиденциальности

Как развернутый сайт собирает и использует персональную информацию

Введение

Эта starter Политика конфиденциальности описывает пути данных, доступные развернутому сайту. Оператор каждого развертывания должен обновить этот шаблон с учетом своей идентичности, настроенных провайдеров, требований хранения и применимого права перед публикацией.

Информация, которую мы собираем

В зависимости от используемых функций сайт может собирать:

  • Данные учетной записи и контактные данные, такие как имя, адрес электронной почты, записи входа и сообщения, отправленные в поддержку.
  • Записи контента и сервиса, такие как prompts, загрузки, созданные результаты, использование, credits и операционные журналы, необходимые для предоставления запрошенного сервиса.
  • First-party информацию о привлечении, включая анонимный идентификатор браузера; проверенные поля source, medium, campaign, landing и referrer; партнерский fallback; а также распознанные рекламные click ID, такие как gclid, gbraid, wbraid, fbclid или msclkid.
  • Атрибуцию checkout и заказов, которая сохраняет неизменяемую копию применимого первого маркетингового касания и партнерского значения при начале checkout и, когда возможно, связывает ее с последующей оплатой.
  • Платежную и транзакционную информацию, возвращаемую настроенным платежным провайдером. Сайту не нужно хранить полные данные платежной карты, если их обрабатывает провайдер.
  • Информацию об устройстве и безопасности, такую как IP-адрес, сведения о браузере, время запросов и сигналы, используемые для защиты сервиса.
  • Данные дополнительных сервисов, создаваемые только сторонними аналитическими, поддерживающими или реферальными сервисами, которые фактически настроены и разрешены к запуску.

Сырые рекламные click ID хранятся в базе данных сайта, а не в браузерном cookie атрибуции. Компактные метаданные атрибуции, отправляемые с checkout провайдера, ограничены внутренним snapshot ID, source, medium, campaign и партнерским значением; сырые click ID не передаются платежному провайдеру.

First-party атрибуция и дополнительные сервисы

Сайт глобально записывает собственную атрибуцию привлечения и заказов, включая посетителей в Европе, до выбора дополнительных сервисов и независимо от него. Эта first-party запись поддерживает внутреннее измерение привлечения и сохраняет source, связанный позже с учетной записью, checkout или заказом. Первое маркетинговое касание хранится до 30 дней и не заменяется последующим прямым или органическим посещением в течение этого периода.

Дополнительные сторонние сервисы следуют отдельному runtime правилу:

  • В ЕЭЗ, Великобритании, Швейцарии или при неизвестном регионе они ожидают Allow all.
  • В других регионах они могут следовать региональному значению по умолчанию, пока вы не сделаете явный выбор.
  • Only essential или последующий отзыв предотвращает загрузку дополнительных сторонних сервисов во всех регионах. Global Privacy Control предотвращает их только вне регионов с обязательным согласием. В ЕЭЗ, Великобритании, Швейцарии или при неизвестном регионе текущий выбор сайта управляет загрузкой, поэтому Allow all разрешает настроенные дополнительные сервисы даже при включенном GPC.
  • Same-origin, самостоятельно размещенный Umami без cookie может рассматриваться как first-party агрегированное измерение и работать вне этого ограничения; cross-origin или protocol-relative конфигурации завершаются закрытым отказом.

Изменение выбора дополнительных сервисов не удаляет first-party привлечение, уже связанное с учетной записью или сохраненное в неизменяемом snapshot checkout или заказа.

Как мы используем информацию

Развертывание может использовать информацию, чтобы:

  • предоставлять, защищать, устранять неполадки и улучшать запрошенный сервис;
  • управлять учетными записями, credits, подписками, checkouts и поддержкой;
  • предотвращать мошенничество, злоупотребления, дублирующие начисления и несанкционированный доступ;
  • измерять first-party результаты привлечения, регистрации, первого создания, checkout и покупки;
  • сохранять проверяемый source для заказов, не позволяя последующему посещению переписать прежнюю атрибуцию заказа;
  • соблюдать юридические обязательства и применять действующие условия; и
  • запускать настроенные дополнительные сервисы, когда это разрешает их runtime правило.

Передача и поставщики услуг

Информация может передаваться поставщикам услуг, которые обеспечивают для развертывания хостинг, аутентификацию, хранение, электронную почту, AI generation, поддержку или платежные функции. Дополнительные аналитические и реферальные провайдеры получают данные только когда они настроены и разрешены к запуску по правилу выше.

Платежные провайдеры могут получать серверные операционные метаданные, необходимые для создания и сверки checkout. Источником атрибуционной истины остается неизменяемый snapshot базы данных сайта; метаданные провайдера являются компактной проекцией и ссылкой восстановления, а не вторым источником истины.

Оператор развертывания должен перечислить фактически используемых провайдеров и описать любые дополнительные раскрытия, необходимые для этого развертывания.

Хранение

Подписанная браузерная копия first-touch атрибуции и несвязанное первое маркетинговое касание хранятся до 30 дней. Записи кликов платформы могут истекать независимо в рамках той же ограниченной модели привлечения. Атрибуция, уже сохраненная с учетной записью, checkout, платежом или финансовой записью, может храниться вместе с этой записью в течение операционного и юридического срока хранения развертывания.

Другие записи учетных записей, контента, безопасности, поддержки и транзакций хранятся только столько, сколько необходимо для целей, описанных развертыванием, и применимых требований.

Безопасность

starter использует такие меры, как подписанное HttpOnly хранение атрибуции, серверная проверка, проверки владения базой данных, неизменяемые snapshots заказов и ограниченные метаданные провайдера. Ни одна система не может гарантировать абсолютную безопасность, и каждое развертывание остается ответственным за свою инфраструктуру, контроль доступа и процедуры реагирования на инциденты.

Ваш выбор и права

Вы можете использовать Cookie settings, когда они показаны, чтобы управлять дополнительными сторонними сервисами. Global Privacy Control учитывается для runtime загрузки только вне регионов с обязательным согласием. В ЕЭЗ, Великобритании, Швейцарии или при неизвестном регионе текущий выбор сайта управляет загрузкой, поэтому Allow all разрешает настроенные дополнительные сервисы даже при включенном GPC. Эти элементы управления не удаляют внутренние first-party записи привлечения или заказов сайта.

В зависимости от места проживания у вас также могут быть права запросить доступ, исправление, удаление, ограничение, возражение или переносимость. Свяжитесь с оператором развертывания, чтобы сделать запрос. Оператор должен адаптировать этот раздел к правам и процессу проверки, применимым к развертыванию.

Изменения этой Политики конфиденциальности

Мы можем обновлять эту Политику конфиденциальности, когда меняются развернутые практики обработки данных или поставщики услуг. Текущая версия и дата будут опубликованы на этой странице.

Связаться с нами

Если у вас есть вопросы или запрос о конфиденциальности, свяжитесь с нами.